I contenuti su rischio strategico e audit hanno natura informativa generale e non sostituiscono analisi dedicate o pareri professionali personalizzati.

Chi siamo quando parliamo di rischio strategico

Confessiamolo: per anni abbiamo fatto finta che il rischio strategico fosse solo una voce in più nelle matrici di rischio. Poi ci siamo accorti che proprio lì si giocavano i fallimenti silenziosi dei piani industriali. Con Iocatmiekadrisa abbiamo scelto di occuparci di quella zona grigia, aiutando le imprese a interrogare i propri obiettivi a 3–5 anni con strumenti di valutazione dei rischi e di audit più onesti, meno cosmetici e più utili alle decisioni reali.

Perché abbiamo creato Iocatmiekadrisa

Noi, in realtà, siamo partiti da una frustrazione precisa: come responsabili di audit interno vedevamo piani strategici ambiziosi, ma strumenti di valutazione dei rischi che si fermavano ai soli aspetti operativi. Ci siamo chiesti perché il rischio di scelte sbagliate, di tempi irrealistici o di alleanze fragili rimanesse ai margini delle discussioni di controllo. Da qui è nato un approccio che unisce analisi strutturata, dialogo franco con il management e scenari ragionati, così da dare alla funzione audit e al vertice un quadro dei rischi strategici che non sia decorativo ma realmente utile a guidare le decisioni nei prossimi anni.
  • Analisi iniziale dei nodi di rischio che rallentano gli obiettivi a medio termine
  • Mappatura integrata tra rischi strategici, operativi e di conformità
  • Valutazione strutturata delle priorità per audit interno e controllo
  • Ipotesi di scenari e stress test qualitativi su decisioni chiave
  • Allineamento tra funzioni su ruoli, responsabilità e escalation
  • Revisione periodica del profilo di rischio lungo il ciclo strategico
Trasparenza radicale

Ammettiamo i punti ciechi, anche quando riguardano le nostre ipotesi, perché solo così possiamo aiutare il consiglio di amministrazione a vedere i rischi strategici che nessuno nomina apertamente.

Onestà intellettuale

Preferiamo una domanda scomoda a una slide perfetta, per questo analizziamo ogni scenario strategico mettendo alla prova assunti, incentivi e tempistiche decisionali.

Chiarezza operativa

Traduciamo mappe di rischio complesse in scelte operative concrete, in modo che la funzione audit e il top management possano agire senza perdere mesi in interpretazioni.

Prospettiva duratura

Costruiamo relazioni di lungo periodo, seguendo l’evoluzione dei piani industriali, invece di limitarci a consegnare un report una tantum e scomparire.

Indipendenza strategica

Manteniamo una distanza critica dalle pressioni di breve termine, per difendere la coerenza tra appetito al rischio dichiarato e decisioni effettive del vertice.

Come si è formato il nostro percorso Come si è formato il nostro percorso Come si è formato il nostro percorso Come si è formato il nostro percorso
2018

Osservare il problema dall’interno

All’inizio eravamo ancora immersi nei ruoli tradizionali di audit interno e controllo. In quelle posizioni abbiamo osservato come le discussioni sul rischio si fermassero spesso agli adempimenti e alle verifiche operative, lasciando sullo sfondo le decisioni strategiche più delicate. Questa fase ci ha fornito una prospettiva interna preziosa, fatta di riunioni di comitato, verbali e piani industriali ambiziosi che faticavano a dialogare con gli strumenti di controllo esistenti.

2019

Sperimentare nuovi strumenti di analisi

Dopo numerosi cicli di pianificazione abbiamo iniziato a sperimentare un modo diverso di porre le domande. Abbiamo introdotto, in alcuni progetti pilota, esercizi di scenario e mappe di rischio focalizzate sulle scelte strategiche, non solo sui processi. Questi test, condotti insieme a funzioni di audit e risk management, ci hanno mostrato quanto fosse necessario un linguaggio comune tra strategia, controllo e operations, evitando sia il tecnicismo sterile sia la narrazione ottimistica.

2020

Definire il nostro framework dedicato

Con il crescere dell’interesse da parte di diverse direzioni aziendali, abbiamo deciso di strutturare un framework coerente di valutazione dei rischi strategici. Lo abbiamo chiamato, in modo volutamente semplice, Percorso di Coerenza Strategica. Il metodo integra mappatura dei rischi, scenari qualitativi, dialogo con il vertice e supporto alla funzione audit, con l’obiettivo di rendere verificabili le ipotesi alla base dei piani industriali, senza trasformare il processo in un esercizio puramente formale.

2021

Adattare il metodo a contesti diversi

In questa fase abbiamo iniziato a collaborare con realtà di settori diversi, accomunate dalla necessità di collegare meglio strategia, governance e controllo. Ogni incarico ci ha costretto a rivedere alcune parti del metodo, adattandolo a strutture organizzative, culture aziendali e gradi di maturità differenti. Il risultato è stato un approccio più flessibile, capace di dialogare tanto con gruppi complessi quanto con imprese in crescita che stanno formalizzando ora i propri processi di risk management.

2022

Confronto con la comunità professionale

Con l’accumularsi dei progetti abbiamo sentito il bisogno di validare esternamente quanto stavamo facendo. Abbiamo sottoposto il nostro framework a confronti con professionisti di governance e controllo, partecipato a tavoli di lavoro e integrato feedback critici. Questo confronto ha rafforzato la nostra convinzione: il rischio strategico richiede strumenti dedicati, non semplici estensioni dei modelli operativi, e un ruolo più incisivo per la funzione audit nelle discussioni di medio periodo.

2024

Un’evoluzione continua del metodo

Oggi continuiamo a perfezionare il nostro approccio, mantenendo una posizione prudente sulle promesse e attenti ai limiti delle analisi disponibili. Lavoriamo con le imprese per chiarire dove il rischio strategico è stato esplicitamente discusso e dove restano aree di incertezza da monitorare. Il nostro obiettivo non è eliminare il rischio, ma renderlo più visibile, discutibile e gestibile lungo l’intero ciclo strategico, con particolare attenzione agli orizzonti a 3–5 anni.

I principi che guidano il nostro lavoro

Noi ci raccontiamo spesso come clienti esigenti di noi stessi, perché viviamo ogni progetto chiedendoci se, al posto vostro, ci fideremmo delle analisi prodotte.

Indipendenza critica

Noi, come clienti di noi stessi, abbiamo imparato che l’indipendenza non è uno slogan ma una serie di scelte concrete, spesso scomode. Significa dichiarare apertamente dove il mandato ricevuto è troppo stretto per affrontare i veri nodi di rischio strategico e, se necessario, suggerire di ampliare il perimetro anche a costo di allungare i tempi del progetto. Significa non confondere la soddisfazione immediata del vertice con la qualità dell’analisi, e mettere per iscritto i limiti di ciò che possiamo valutare con i dati e le informazioni disponibili. Per noi indipendenza vuol dire anche tenere separata la dimensione commerciale da quella tecnica: chi negozia l’incarico non è la stessa persona che conduce la valutazione, così da evitare pressioni implicite sulle conclusioni. In pratica, difendiamo la possibilità di dire che un rischio è sottovalutato, anche quando questo rende più complessa la discussione interna, perché crediamo che la funzione audit e il consiglio di amministrazione abbiano bisogno soprattutto di questo tipo di onestà.

Rigore metodologico

Quando parliamo di rigore, non ci riferiamo a modelli complessi per il gusto di esserlo, ma alla coerenza tra le domande che poniamo e le conclusioni che traiamo. Ci imponiamo di documentare ipotesi, fonti, limiti e alternative considerate, in modo che chi leggerà il report tra alcuni anni possa capire come si è arrivati a certe valutazioni di rischio strategico. Il nostro rigore è fatto di controlli incrociati tra scenari, di riletture scettiche dei risultati e di momenti espliciti in cui ci chiediamo cosa potremmo star trascurando. Preferiamo un’analisi meno brillante ma tracciabile a una sintesi brillante ma fragile. Questo approccio richiede tempo, ma riduce il rischio di interpretazioni eccessivamente ottimistiche e permette alla funzione audit di utilizzare il nostro lavoro come base per verifiche successive. In sintesi, il rigore per noi è la disciplina di non innamorarci delle nostre prime conclusioni e di sottoporle a verifiche pazienti e sistematiche.

Riservatezza sostanziale

La riservatezza, per noi che lavoriamo su decisioni di lungo periodo, è un elemento strutturale, non solo un obbligo formale. Trattiamo piani industriali, scenari di mercato e discussioni interne che, se diffuse in modo improprio, potrebbero esporre l’impresa a rischi aggiuntivi. Per questo definiamo fin dall’inizio chi, all’interno dell’organizzazione, avrà accesso ai materiali di lavoro e come verranno custoditi i documenti prodotti. Evitiamo di riutilizzare esempi riconoscibili tra un cliente e l’altro e preferiamo descrivere i casi in modo aggregato, così che le esperienze restino utili ma non identificabili. La riservatezza significa anche essere chiari su come gestiamo le note sensibili emerse nelle interviste con il management, evitando che opinioni personali diventino etichette permanenti nei report. In ogni progetto ci chiediamo quale sia il livello minimo di dettaglio necessario per informare le decisioni, proteggendo al tempo stesso persone, relazioni e informazioni strategiche.

Partnership duratura

Parlare di partnership di lungo periodo, dopo tante esperienze di progetti a scadenza rapida, è quasi una piccola ammissione di debolezza. Sappiamo che è più semplice consegnare un report e passare oltre, ma abbiamo visto quanto valore si perda quando le lezioni apprese non vengono riviste nel tempo. Per questo proponiamo percorsi che prevedono momenti di rilettura periodica delle valutazioni di rischio strategico, alla luce di ciò che è effettivamente accaduto. Questo non significa rimanere sempre presenti, ma essere disponibili a rientrare nei momenti chiave del ciclo strategico per verificare se le ipotesi iniziali reggono ancora. In questo modo, la relazione non è fondata sulla promessa di soluzioni definitive, ma sulla costruzione paziente di un linguaggio comune sul rischio tra funzioni aziendali diverse. La partnership, per noi, è la scelta di restare un interlocutore affidabile anche quando le decisioni prese si discostano dalle raccomandazioni iniziali, aiutando a comprenderne le conseguenze senza giudizi sommari.

Le persone dietro alle nostre domande scomode

  1. 01

    Lead consultant valutazione rischi

    Marco Bianchi responsabile metodo rischi strategici

    Marco Bianchi responsabile metodo rischi strategici

    Io, come molti in audit interno, ho iniziato contando eccezioni e non facendo domande sui piani industriali. Poi, vedendo progetti rallentare per rischi mai discussi, ho iniziato a indagare il legame tra strategia, incentivi e controlli. Oggi, come responsabile del metodo in Iocatmiekadrisa, porto questa esperienza nelle valutazioni dei rischi strategici, facilitando il dialogo tra consiglio di amministrazione, funzioni di controllo e management operativo con un approccio strutturato ma pragmatico.
  2. 02
    Operations director progetti risk audit
    Laura Conti coordinamento progetti enterprise

    Laura Conti coordinamento progetti enterprise

    All’inizio pensavo che la tecnologia potesse risolvere da sola le nostre incertezze decisionali. Dopo diversi progetti complessi ho capito che i dati servono solo se raccontano bene le tensioni tra obiettivi e vincoli reali. In Iocatmiekadrisa coordino i progetti con i clienti, traducendo il nostro framework di rischio strategico in attività concrete, tempi chiari e momenti di confronto con le strutture interne, senza sovraccaricare l’organizzazione con processi inutili.

  3. 03 Responsabile comunicazione risk report
    Giovanni Rinaldi sintesi e comunicazione risultati

    Giovanni Rinaldi sintesi e comunicazione risultati

    Vengo da anni passati a redigere report di audit che nessuno leggeva davvero. Questa esperienza mi ha insegnato che la forma del messaggio è parte del controllo, non un dettaglio estetico. In Iocatmiekadrisa mi occupo della sintesi dei risultati e della comunicazione verso i decisori, lavorando perché ogni valutazione dei rischi strategici sia comprensibile, tracciabile e utile alle discussioni del vertice, senza promesse irrealistiche e con piena chiarezza sui limiti delle analisi svolte.
  4. 04

    Analista scenari e dati di rischio

    Chiara Leone analisi dati e scenari rischio

    Chiara Leone analisi dati e scenari rischio

    Ho iniziato nel controllo di gestione, convinta che bastasse un buon budget per tenere sotto controllo il futuro. Con il tempo ho visto come scelte strategiche non discusse potessero rendere inutili anche i migliori numeri. In Iocatmiekadrisa seguo la parte di analisi dei dati e dei trend, collegando scenari di mercato, capacità interne e profilo di rischio complessivo, così che la valutazione strategica non resti astratta ma sia radicata nelle informazioni che l’azienda possiede già.

Riconoscimenti e affiliazioni professionali

2019

Premio innovazione audit interno

Riconoscimento per il contributo allo sviluppo di pratiche di audit orientate ai rischi strategici e agli orizzonti di medio periodo.

2020

Affiliazione network governance

Iscrizione a un’associazione professionale che riunisce esperti di controllo, governance e gestione del rischio aziendale.

2022

Certificazione framework rischi

Certificazione metodologica ottenuta dopo la validazione indipendente del nostro framework di valutazione dei rischi strategici.

2023

Menzione pratiche emergenti

Segnalazione in una rassegna dedicata alle pratiche emergenti di gestione del rischio nelle imprese con forte esposizione internazionale.

2024

Intervento a convegno specialistico

Partecipazione come relatori a un convegno dedicato al ruolo dell’audit nella definizione dell’appetito al rischio e dei piani industriali.